1   1  /  1  页   跳转

[已解决] 中木马了

中木马了

各位大大新年好~~~

电脑中木马了,惨啊~~

1.首先是开机时会跳出大致是BIOS出错的一段话

2.然后开机后系统时间变到最原始状态,360的时间保护器也没有用

3.接着总是跳出找不到C:\WINDOWS\Downlo~1\7bcb.dll

4.360曾杀出母马下载器,并已清除

但是1.2.3三件事仍没有解决并且下次开机电脑内仍能杀出不同病毒病毒


以下是SRENG报告

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler 4.0; InfoPath.1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:153
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-24 18:59:34
描述:log

最后编辑atom781 最后编辑于 2009-01-24 20:39:48
分享到:
gototop
 

回复:中木马了

1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\bmz4.exe
c:\windows\system32\drivers\00d1a649.sys
c:\windows\system32\xdva013.sys
c:\windows\system32\drivers\fzvrjt.sys

2.删除重启后使用SREng修复下面各项:
  启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
  (勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[DomWinE / DomWinE]    <C:\WINDOWS\system32\bmz4.exe>

  启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[00d1a649 / 00d1a649]    <\??\C:\WINDOWS\system32\Drivers\00d1a649.sys>
[XDva013 / XDva013]    <\??\C:\WINDOWS\system32\XDva013.sys>
[fzvrj / kbanq]    <\SystemRoot\system32\drivers\fzvrjt.sys>

进入
C:\WINDOWS\tasks目录
删除计划任务:
7bcb.job
7bcac.job
gototop
 

回复:中木马了

前四个文件复制后显示不存在,7bcb.job和7bcac.job已删除
问题3可能已解决,谢谢。如还有问题我会再问谢谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT